Depois de remover toda a floresta do AD, essas contas não existirão mais, e todas as entradas da ACL que fizeram referência a contas de domínio que ainda são aplicadas a arquivos e pastas não serão resolvidas e aparecerão como "Desconhecidas" e / ou SIDs (S-1-5-21-blahblahblah) em vez de nomes de conta reais. Essas entradas da ACL ainda estarão lá, mas serão efetivamente sem sentido porque as contas que tinham esses SIDs não existem mais.
Se você remover o AD de um controlador de domínio, mas outro ainda existir, tudo ficará bem, já que o DC rebaixado simplesmente começará a usar o DC e o DsCrackNames existentes, e o acesso a arquivos continuará funcionando normalmente.